1994, 2007, 2015, 2026.

С большим удовольствием почитываю opennet, но эту новость пропустил, спасибо Алексею подкинул ее.

Удивительная история как одна и таже ошибка пролезает раз за разом год от года. Суть ошибки.

В сервере telnetd из набора GNU InetUtils выявлена уязвимость, позволяющая подключиться под любым пользователем, включая пользователя root, без проверки пароля.

Проблема вызвана тем, что для проверки пароля процесс telnetd вызывает утилиту "/usr/bin/login", передавая в качестве аргумента имя пользователя, указанного клиентом при подключении к серверу.

При вызове утилиты login значение данной переменной окружения подставлялось без дополнительной проверки и без экранирования спецсимволов. Таким образом, для подключения под пользователем root достаточно выставить в переменную окружения USER значение "-f root" и подключиться к telnet-серверу, указав опцию "-a":

$ USER='-f root' telnet -a имя_сервера

Ни когда не было и вот опять.


В этом посте были ссылки, но мы их удалили по правилам Сетки